リージョン拡大

AWS IAM が外部サービスへのアイデンティティフェデレーションを欧州主権クラウドで提供

AWS IAM は欧州主権クラウド (ドイツ) リージョンで、AWS ワークロードが短期間の JWT を使用して外部サービスに安全に認証できる機能を提供する。これにより、長期クレデンシャルや複雑な回避策を必要とせずにサードパーティクラウド、プロバイダー、SaaS、セルフホストアプリケーションにアクセスできる。

AWS IAM は、AWS 欧州主権クラウド (ドイツ) リージョンにある AWS ワークロードが、短期間の JSON ウェブトークン (JWT) を使用して外部サービスに安全に認証できる機能を導入した。この機能により、AWS ワークロードは第三者クラウドプロバイダー、SaaS プロバイダー、セルフホストアプリケーションに、長期クレデンシャルや複雑な回避策を使用せずに認証できる。管理者は IAM ポリシーを使用してトークンの生成へのアクセスを制御し、トークンのプロパティ (有効期間、オーディエンス、署名アルゴリズム) を設定できる。また、CloudTrail ログを使用してトークンの使用を監査し、組織のセキュリティおよびコンプライアンス要件を満たすことができる。

この更新の位置づけ

この更新は、欧州主権クラウド環境で AWS リソースを運用するユーザーに影響を与える。外部サービスへの安全なアクセス方法が提供され、セキュリティとコンプライアンスが向上する。

AWS 公式の元記事を読む